WordPress-Passwort vergessen: so setzen Sie es zurück

Sie kommen nicht mehr ins Backend, weil das Passwort fehlt oder die Mail zum Zurück­setzen nicht ankommt. Hier finden Sie alle Wege, ein WordPress-Passwort zu ändern: vom Link auf der Login-Seite bis zur Daten­bank. Dazu die Punkte, an denen die üblichen Anleitungen schei­tern.

  • Per Mail-Link„Passwort vergessen?“ auf der Login-Seite
  • Ohne MailNeues Passwort direkt in der Daten­bank setzen
  • Per SSHEin WP-CLI-Befehl genügt
Welcher Weg passt?nach Zugang
  • Mail kommt anLink auf der Login-Seite anfor­dern. EINFACH
  • Anderer Admin kann sich anmeldenNeues Passwort im Benut­zer­profil setzen. SCHNELL
  • Nur Daten­bank­zu­ganguser_pass in phpMyAdmin mit MD5 über­schreiben. NOTFALL
  • SSH mit WP-CLIwp user update mit neuem Pass­wort. SSH
Jeder Weg setzt das Passwort sofort. Alte Anmeldungen auf anderen Geräten werden dabei ungültig.

Zurücksetzen per Mail-Link

Das ist der vorge­se­hene Weg. Sie brauchen nur Ihren Benut­zer­namen oder die E-Mail-Adresse Ihres Kontos.

  1. 1

    Login-Seite öffnen

    Rufen Sie ihre-domain.de/wp-login.php auf. Auch /wp-admin/ leitet dorthin weiter, solange Sie nicht angemeldet sind. Klicken Sie unter dem Formular auf Pass­wort vergessen?.

  2. 2

    Link anfordern

    Geben Sie Ihren Benut­zer­namen oder Ihre E-Mail-Adresse ein und klicken Sie auf Neues Pass­wort erhalten. WordPress schickt einen Link an die Adresse, die im Konto hinter­legt ist.

  3. 3

    Neues Passwort speichern

    Öffnen Sie den Link. Übernehmen Sie das vorge­schla­gene Passwort oder tippen Sie ein eigenes ein, dann Pass­wort spei­chern.

    Der Link gilt stan­dard­mäßig 24 Stunden. Fordern Sie mehrmals an, funk­tio­niert nur der zuletzt verschickte Link. Ältere melden „Der Link zum Zurück­setzen des Passwortes scheint ungültig zu sein“.

  4. 4

    Mail kommt nicht an

    Prüfen Sie den Spam-Ordner und ob die Adresse im Konto noch stimmt. Meldet WordPress „Die E-Mail konnte nicht gesendet werden“, kann die Website gar keine Mails verschicken. Das betrifft dann auch Kontakt­for­mu­lare und Bestell­mails. Die dauerhafte Lösung ist ein Versand per SMTP. Bis dahin nutzen Sie einen der Wege unten.

Passwort im Backend ändern

Sind Sie angemeldet, ändern Sie Ihr Passwort unter Benutzer → Profil. Im Bereich Konto­ver­wal­tung klicken Sie auf Neues Pass­wort erstellen, übernehmen oder ändern den Vorschlag und speichern mit Profil aktua­li­sieren. Als Admi­nis­trator setzen Sie Passwörter für andere unter Benutzer → Alle Benutzer. Beim Bearbeiten eines Kontos gibt es dasselbe Feld und zusätzlich Link zum Zurück­setzen senden. Dann vergibt die Person ihr Passwort selbst, und Sie kennen es nie. Mehr zu Rollen und Konten lesen Sie unter Benutzer verwalten.

  • Überall sonst abmelden beendet Sitzungen auf fremden Geräten, ohne das Pass­wort zu ändern.
  • Anwen­dungs­pass­wörter im Profil sind nur für Apps und Schnitt­stellen. Mit ihnen melden Sie sich nicht im Backend an.
Wo finde ich was?
  • Eigenes PasswortBenutzer → Profil → Konto­ver­wal­tung SELBST
  • Passwort andererBenutzer → Alle Benutzer → Bear­beiten ADMIN
  • Fremde SitzungenÜberall sonst abmelden SICHERHEIT
Ein zweiter Admi­nis­trator ist der einfachste Notfall­zu­gang.

Ohne Mail: Datenbank, WP-CLI, FTP

Diese Wege brauchen Zugang zum Hosting. Legen Sie vorher ein Backup der Daten­bank an.

  1. 1

    In phpMyAdmin das Passwort überschreiben

    Öffnen Sie phpMyAdmin im Kunden­be­reich Ihres Hosters und wählen Sie die Datenbank der Website. Welche das ist, steht als DB_NAME in der wp-config.php.

    Öffnen Sie die Tabelle wp_users. Das Präfix kann anders lauten, es steht dort als $table_prefix. Klicken Sie in der Zeile Ihres Benutzers auf Bearbeiten. Löschen Sie den Inhalt von user_pass, tippen Sie das neue Passwort ein und wählen Sie in der Spalte Funktion den Eintrag MD5. Speichern Sie mit OK.

    MD5 allein wäre heute zu schwach. WordPress akzeptiert den Wert aber für die Anmeldung und ersetzt ihn dabei sofort durch einen sicheren Hash. Wie die Tabellen zusam­men­hängen, erklärt die Seite Word­Press-Datenbank.

    Ohne die Funktion MD5 steht Ihr Passwort im Klartext in der Datenbank, und die Anmel­dung schlägt fehl.

  2. 2

    Per SQL-Befehl

    Dasselbe als Abfrage im Reiter SQL. Passen Sie Präfix, Passwort und Benut­zer­name an:

    UPDATE wp_users
    SET user_pass = MD5('NeuesPasswort')
    WHERE user_login = 'ihr-benutzername';
  3. 3

    Mit WP-CLI per SSH

    Mit SSH-Zugang ist das der sauberste Weg, weil WordPress das Passwort selbst verschlüs­selt. --prompt fragt das Passwort verdeckt ab, so landet es nicht in der Befehls­his­torie.

    wp user list --role=administrator
    wp user update ihr-benutzername --prompt=user_pass

    Alternativ erzeugt wp user reset-password ihr-benut­zer­name ein neues Passwort und schickt es per Mail. Mit --skip-email --show-password zeigt es das Pass­wort nur an.

  4. 4

    Notlösung per FTP

    Haben Sie nur FTP, öffnen Sie die functions.php des aktiven Themes. Fügen Sie direkt nach <?php eine Zeile ein. Die 1 ist die Benutzer-ID, meist die des ersten Admi­nis­tra­tors.

    wp_set_password( 'NeuesPasswort', 1 );

    Rufen Sie die Website einmal auf und melden Sie sich an.

    Entfernen Sie die Zeile sofort wieder. Sie setzt das Passwort bei jedem Seiten­aufruf neu und meldet Sie damit ständig ab.

Wenn es trotzdem nicht klappt

Diese Fälle lassen die meisten Anlei­tungen aus.

Mail-Adresse ist veraltet

Der Link geht an die Adresse im Konto, nicht an Ihre aktu­elle. Tragen Sie in phpMyAdmin in der Spalte user_email Ihre neue Adresse ein. Dann funktioniert auch „Passwort vergessen?“ wieder.

Benutzername vergessen

Im Login-Formular genügt die E-Mail-Adresse. In der Datenbank steht der Name in der Spalte user_login. Der öffentlich angezeigte Name ist oft ein anderer.

Passwort stimmt, Login scheitert

Springt die Login-Seite zurück oder bleibt leer, liegt es selten am Pass­wort. Meist sind Cookies, Cache, Weiter­lei­tungen oder ein Plugin schuld.

Unbekannte Admins oder Mails

Hat jemand Ihr Passwort geändert oder gibt es Konten, die Sie nicht kennen? Dann reicht ein neues Pass­wort nicht. Prüfen Sie die Website auf einen Angriff.

Wenn WordPress gehackt ist

Wann Sie besser Hilfe holen

Ein Passwort zurück­zu­setzen dauert Minuten. Heikel wird es, wenn der Zugang zum Hosting fehlt oder der Verdacht auf einen Angriff besteht. Schützen Sie Konten danach zusätzlich mit Zwei-Faktor-Anmeldung.

  • Sie haben weder Mail noch Hosting-Zugang und niemand kennt die Zugangs­daten.
  • Ihr Passwort wurde ohne Ihr Zutun geändert oder es tauchen fremde Admins auf.
  • Nach dem Zurück­setzen landen Sie trotzdem wieder auf der Login-Seite.
WordPress-Hilfe auch für Nicht-Kunden

Wir verschaffen Ihnen den Zugang wieder und prüfen, ob die Website sauber ist. Schreiben Sie uns über die WordPress-Hilfe.

Nachricht oder Termin WordPress-Hilfe im Notfall

Fragen zum Passwort

Ich habe meine WordPress-Zugangsdaten vergessen. Was kann ich tun?

Auf der Login-Seite auf „Passwort vergessen?“ klicken und die E-Mail-Adresse eingeben. WordPress schickt dann einen Link zum Zurück­setzen. Kommt keine Mail an, setzen Sie das Passwort in der Datenbank per phpMyAdmin oder per WP-CLI neu.

Wie ändere ich das WordPress-Passwort in der Datenbank?

In der Tabelle wp_users das Feld user_pass mit der Funktion MD5 über­schreiben. WordPress akzeptiert den MD5-Wert bei der nächsten Anmeldung und speichert das Passwort dann mit einem sicheren Hash. Sichern Sie vorher die Daten­bank.

Wie lange ist der Link zum Zurücksetzen gültig?

Stan­dard­mäßig 24 Stunden. Fordern Sie einen neuen Link an, wird der vorherige ungültig. Nutzen Sie deshalb immer die neueste Mail.

Wie verwalte ich WordPress-Anwendungspasswörter?

Unter Benutzer → Profil im Bereich Anwen­dungs­pass­wörter. Dort legen Sie Passwörter für einzelne Apps an und widerrufen sie wieder. Für die Anmeldung im Backend gelten sie nicht.

Verwandte Themen

WordPress SMTP: wenn E-Mails nicht ankommen

WordPress-E-Mails kommen nicht an? So richten Sie SMTP ein: WP Mail SMTP Schritt für Schritt, SPF, DKIM, DMARC, Formulare, WooCommerce und typi­sche …

Zum Ratgeber

WordPress gehackt: was jetzt zu tun ist

WordPress-Website gehackt? Woran Sie es erkennen, die ersten Schritte in der richtigen Reihenfolge und warum ein Backup allein nicht reicht. Mit …

Zum Ratgeber

WordPress-Hilfe: Soforthilfe im Notfall

Schnelle WordPress-Hilfe, wenn die Website ausfällt, gehackt wurde oder einen kritischen Fehler zeigt. Auch wenn Sie noch kein Kunde sind, danach …

Zur WordPress-Hilfe

Wieder Zugang bekommen?

Termin vereinbaren
30 Minuten am Telefon oder per Video. Sie wählen einen freien Termin im Kalender.
Nachricht schicken
Schildern Sie kurz, worum es geht. Sie bekommen innerhalb von 24 Stunden an Werktagen eine Antwort.